
Below 권한 상승(CVE-2025-27591)을 위한 PoC 익스플로잇으로, 모든 사용자가 쓰기 가능한 로그 디렉터리의 심볼릭 링크 조작을 통해 로컬 루트 액세스를 허용합니다.
이 저장소는 Linux 시스템에서 Below 권한 상승 취약점 (CVE-2025-27519)을 악용하는 개념 증명(PoC) Bash 스크립트를 포함합니다. 이 익스플로잇은 below 바이너리가 오류를 기록하는 방식을 남용하여 로컬 사용자가 권한을 root로 상승시킬 수 있게 합니다.
⚠️ 경고: 이 스크립트는 교육 목적 및 승인된 침투 테스트 전용입니다. 소유하지 않았거나 테스트 권한이 없는 시스템에서 사용하지 마십시오.
below 로깅 유틸리티below 바이너리는 오류 로깅 및 파일 잠금을 부적절하게 처리합니다. 해당 로그 디렉터리(/var/log/below/)는 전역적으로 쓰기 가능하므로 모든 로컬 사용자가 로그 파일을 조작할 수 있습니다. error_root.log to에서 /etc/ passwd로의 심볼릭 링크를 만들고 below error를 트리거하면 공격자가 가짜 root 사용자 항목을 삽입하고 관리자 권한을 얻을 수 있습니다.작동 원리:
below는 오류를 /var/log/below/error_root.log에 기록합니다./etc/passwd에 대한 심볼릭 링크로 교체함으로써 스크립트는 가짜 root 사용자 항목을 삽입할 수 있습니다./etc/passwd 안에 가짜 사용자를 생성할 수 있습니다.git clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh